Voor veel ontwikkelaars en consultants is David Aitel een onverantwoordelijke security onderzoeker. De twintiger is de oprichter van Immunity en houdt zich bezig met het vinden van lekken in populaire programma's. In tegenstelling tot wat steeds meer security onderzoekers doen, licht Aitel niet eerst de ontwikkelaar van het lekke programma in, maar maakt hij de resultaten van zijn onderzoek direct aan het grote publiek bekend. Vorige week publiceerde Immunity een advisory waarin vier lekken in Apple's Mac OS X bekend gemaakt werden, lekken waar Apple zelf al zeven maanden op de hoogte van was, maar niemand over ingelicht had. "Ik geloof niet dat iemand een verplichting heeft om quality control voor een ander bedrijf te doen. Als je iets vindt in de informatie, dan zou je die informatie op de manier zoals jij dat wilt moeten kunnen gebruiken." Voor Aitel en andere onderzoekers die meteen "disclosen" zijn software ontwikkelaars te laks geworden met het optreden tegen lekken, waardoor er een langere tijd zit tussen de ontdekking van het lek en het verschijnen van een patch, zo gaat dit artikel verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.